1.新建用户组,shengchan,caiwu,jishu
2.新建用户要求如下:
* tom 是shengchan组的附加用户
* harry 是caiwu组的附加用户
* leo 是jishu组的附加用户
* 新建admin用户,此用户不属于以上提到的三个部门:(图一)
用
######用groupadd来建立组:shengchan,caiwu,jishu;
用useradd -G groupname username来建立组的附加用户。
用useradd来建立新用户。
3.新建目录要求如下:
* /pub目录为公共存储目录对所有用户可以读,写,执行,但用户只能删除属于自己的文件 如,(图二)
####在/pub中,用户只能删除自己的。用粘制位,t,也就是chmod 1777 /pub.
* /sc 目录为生产部存储目录只能对生产部人员可以写入,
并且生产部人员所建立的文件都自动归属到shengchan组中(如图三)
#####用g+s 来实现。chmod g+s /sc
在此目录中,建立的文件,只用此目录的本来组有关,于文件的发起人的所有组无关。
* /cw 目录为财务部存储目录只能对财务部人员可以写入,
并且财务部人员所建立的文件都自动归属到caiwu组中(如图四)
######同样,用g+s 来实现,chmod g+s /cw
* admin用户能用touch工具在/sc目录和/cw目录中任意建立文件,但不能删除文件。(如图五,图六)
4.设定普通用户新建文件权限为"r--r-----"
(如图七)
#####普通用户建立文件的权限是440,
由777-111-440=226,则在/etc/bashrc,/etc/profile中,将普通用户的umask修改为226,
然后再用source /etc/bashrc和/etc/profile来进行生效。
5.设定admin用户可以通过sudo自由建立新用户
(如图八)
####利用sudo 和visudo 来对用户admin来进行下放权限;
通过visudo,来下放权限;
然后sudo /usr/sbin/useradd username 来建立新用户。